hoe gaat http door een firewall ?

Pagina: 1
Acties:

  • grep
  • Registratie: Augustus 2001
  • Laatst online: 24-07 11:23

grep

meer begrep...

Topicstarter
Ik ben een beetje aan het stoeien met freesco en probeer nu te begrijpen hoe een firewall werkt en opgezet dient te worden.

Ik ben nu al 2 dagen bezig het volgende te begrijpen:
Om web (http) verkeer door de firewall te laten (voor bv. een webserver) heb ik gelezen dat ik een forwarding rule moet maken die als source poorten 1024-65535 heeft en als destination poort 80. Dus:

ipfwadm -F -a acc -P tcp -S 0.0.0.0/0 1024:65535 -D 196.1.2.11 80

Deze rule begrijp ik dus niet.
Die poort 80 kan ik nog begrijpen (http poort) maar waarom zijn de source poorten die hoge nummers?
Anders gezegd: als iemand dus een http request doet naar mijn webserver, dan gaat die request bij hem door poort 80 naar buiten (toch?). Moet die request dan niet door poort 80 van mijn firewall?
Zoals ik de rule nu lees komt de request dus binnen op een van die hoge poorten (-S 0.0.0.0/0 1024:65535).

Wat zie ik over het hoofd?

Verwijderd

waar heb je die wijsheid vandaan!?? :?

http is altijd port 80 ...toch??

  • jep
  • Registratie: November 2000
  • Laatst online: 18-08 23:04

jep

Nope, zijn wijsheid klopt. Als ik me niet vergis worden requests aangenomen op 80 en afgehandelt op die hoge 6**** poorten :)

  • Poiter
  • Registratie: Juli 2001
  • Laatst online: 20-02 14:54
Dit is meer Basic-networking dan advanced networking, maar hier nog maar ff een quote uit een andere post van mij....

Een webserver bv luistert op poort 80 TCP, en een client zal connecten naar die poort 80 TCP. De client zal hiervoor aan zijn kant ook een poort moeten openen, en die poort is dus compleet willekeurig (boven de 1023). Dus voor een connectie heb je 2 poorten nodig, een lokale poort en een poort op de server, en die twee hebben niets met elkaar te maken. Maar dat wordt er dus bedoeld met bron- en doel-poort.

  • grep
  • Registratie: Augustus 2001
  • Laatst online: 24-07 11:23

grep

meer begrep...

Topicstarter
Op donderdag 18 oktober 2001 17:12 schreef 5chaap2k het volgende:
waar heb je die wijsheid vandaan!?? :?

http is altijd port 80 ...toch??
oa bij:

http://www.dbg.rt.bw.schule.de/lehrer/ritters/info/linux/firht.txt

staat:

# Forward Web connections to your Web Server
/sbin/ipfwadm -F -a accept -b -P tcp -S 0.0.0.0/0 1024:65535 -D 196.1.2.11 80

ikzelf denk dat ik deze rule verkeerd interpreteer...

  • grep
  • Registratie: Augustus 2001
  • Laatst online: 24-07 11:23

grep

meer begrep...

Topicstarter
Op donderdag 18 oktober 2001 17:19 schreef Poiter het volgende:
Een webserver bv luistert op poort 80 TCP, en een client zal connecten naar die poort 80 TCP. De client zal hiervoor aan zijn kant ook een poort moeten openen, en die poort is dus compleet willekeurig (boven de 1023). Dus voor een connectie heb je 2 poorten nodig, een lokale poort en een poort op de server, en die twee hebben niets met elkaar te maken. Maar dat wordt er dus bedoeld met bron- en doel-poort.
Dus als ik het goed begrijp:
- Client doet een http request. request vetrekt via bv. poort 1024
- Request komt binnen op poort 1024 op de firewall en wordt vanwege de forwarding rule doorgestuurd naar ip webserver poort 80
Begrijp ik het zo goed?
Hoe zit het dan met de response packet van de webserver? Gaat die via dezelfde weg terug naar de client (komt dus uiteindelijk op poort 1024 binnen ?)

  • Poiter
  • Registratie: Juli 2001
  • Laatst online: 20-02 14:54
Op donderdag 18 oktober 2001 17:38 schreef grep het volgende:

[..]

Dus als ik het goed begrijp:
- Client doet een http request. request vetrekt via bv. poort 1024
- Request komt binnen op poort 1024 op de firewall en wordt vanwege de forwarding rule doorgestuurd naar ip webserver poort 80
Begrijp ik het zo goed?
Hoe zit het dan met de response packet van de webserver? Gaat die via dezelfde weg terug naar de client (komt dus uiteindelijk op poort 1024 binnen ?)
Nee is nog niet helemaal goed :
- Client doet een http request, request vertrekt via bv. poort 1024.
- Request komt binnen op poort 80 op de firewall en wordt doorgestuurd naar webserver op poort 80. (wel of geen firewall maakt dus niks uit voor de client)

De webserver reageert door pakket vanaf poort 80 door te sturen naar de firewall, en de firewall stuurt dit pakket vervolgens door naar poort 1024 van de client.

  • grep
  • Registratie: Augustus 2001
  • Laatst online: 24-07 11:23

grep

meer begrep...

Topicstarter
Helemaal duidelijk nu....bedankt !!!
Pagina: 1